Mozilla engineers using Anthropic's Mythos AI to patch 271 Firefox security vulnerabilities in a high-tech lab.
Mozilla engineers using Anthropic's Mythos AI to patch 271 Firefox security vulnerabilities in a high-tech lab.
Bild genererad av AI

Mozilla åtgärdar 271 Firefox-sårbarheter med hjälp av Anthropic Mythos AI

Bild genererad av AI

Mozilla har åtgärdat 271 säkerhetshål i Firefox 150 med tidig tillgång till Anthropic-modellen Mythos Preview. Firefox CTO Bobby Holley beskriver verktyget som fullt kapabelt att mäta sig med världens främsta säkerhetsforskare. Stiftelsen menar att AI:n ger försvarare ett övertag inom cybersäkerhet.

Mozilla meddelade i ett blogginlägg att Anthropic-modellen Mythos Preview identifierade 271 sårbarheter i källkoden till Firefox 150, som släpptes denna vecka. Verktyget analyserade koden innan lansering, vilket gjorde det möjligt för teamet att åtgärda problemen i förväg. Firefox CTO Bobby Holley skrev att sårbarheterna hade kunnat hittas genom automatiserad "fuzzing" eller av elitforskare, men att Mythos gjorde det effektivt och i många fall sparade månader av mänskligt arbete. Han noterade att Anthropics tidigare modell Opus 4.6 endast hittade 22 buggar i Firefox 148 förra månaden, vilket understryker förbättringen hos Mythos. Holley uppgav: "Datorer var helt oförmögna att göra detta för några månader sedan, och nu är de experter på det. Vi har mångårig erfarenhet av att granska arbetet från världens bästa säkerhetsforskare, och Mythos Preview är fullt kapabel att mäta sig med dem." Mozilla betonade att ingen kategori eller komplexitet av sårbarheter undgår modellen om en människa kan hitta dem. I en intervju med Wired förutspådde Holley att AI-stödd analys kommer att bli standard för all mjukvara, eftersom buggar nu är lättare att upptäcka. Han tillade att Mozilla har ett försprång och har "vänt på kurvan", vilket tippar balansen till försvararnas fördel, särskilt för projekt med öppen källkod. Firefox-teamet beskrev anpassningen till volymen av buggar som en nödvändig utmaning, givet att sådana förmågor snart kommer att nå angripare. Firefox-användare kan stänga av relaterade AI-funktioner om så önskas.

Vad folk säger

Reaktionerna på X kring Mozillas åtgärdande av 271 Firefox-sårbarheter med hjälp av Anthropics Mythos AI är övervägande positiva, där användare och experter hyllar modellens förmåga som jämförbar med elitforskare. Mozilla-utvecklare bekräftar dess faktiska inverkan bortom marknadsföringshype. Vissa uttrycker en balanserad syn och noterar att den stora mängden buggar belastar resurserna, samtidigt som de förutser en AI-kapplöpning inom cybersäkerhet när angripare börjar använda liknande verktyg.

Relaterade artiklar

Illustration of Anthropic restricting Claude Mythos AI and launching Project Glasswing consortium with tech giants to address cybersecurity vulnerabilities.
Bild genererad av AI

Anthropic restricts Claude Mythos AI release and launches Project Glasswing over cybersecurity risks

Rapporterad av AI Bild genererad av AI

Anthropic has limited access to its Claude Mythos Preview AI model due to its superior ability to detect and exploit software vulnerabilities, while launching Project Glasswing—a consortium with over 45 tech firms including Apple, Google, and Microsoft—to collaboratively patch flaws and bolster defenses. The announcement follows recent data leaks at the firm.

Mozilla says AI tools including Anthropic's Mythos Preview helped identify and resolve 423 security issues in Firefox over one month.

Rapporterad av AI

Anthropic has released a new cyber-focused AI model called Mythos, capable of detecting software flaws faster than humans and generating exploits. The model has raised alarms among governments and companies for potentially turbocharging hacking by exposing vulnerabilities quicker than they can be patched. Officials worldwide are scrambling to assess the risks.

Anthropic's latest AI model Claude Mythos has leaked despite being deemed too dangerous for public release. Financial institutions now face advanced AI-powered attacks capable of exploiting unknown vulnerabilities.

Rapporterad av AI

Mozilla has introduced Thunderbolt, a new AI client designed for users and businesses to run self-hosted AI infrastructure without depending on cloud services. The tool builds on the open-source Haystack framework to create a sovereign AI client compatible with various APIs. It emphasizes data control, security, and cross-platform support.

A new report indicates that most companies have released software containing known security flaws. The problem is especially pronounced with AI-created code, which exceeds the speed of manual fixes.

Rapporterad av AI

NHS England is pulling its publicly available software from view due to concerns over AI models capable of hacking. The move reverses long-standing open-source policies for taxpayer-funded code. Security experts call the decision unnecessary and counterproductive.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj